2 von 5
2
Merkwürdige Internetstörung
Geschrieben: 22 November 2010 09:13 PM   [ Ignorieren ]   [ # 16 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

Kabel steckt und es ist immer noch das gleich Problem. Es liegt also an meinem PC. Was sollte ich mir jetz runterladen?

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 22 November 2010 10:14 PM   [ Ignorieren ]   [ # 17 ]
Member
Total Beiträge  167
Beigetreten  2010-09-23

Wie sieht das ganze bei Downloads aus? sinkt die rate auch in den keller oder ist die normal?
Wenn die Rate so hoch wie immer ist könnte es ein Problem mit der Namensauflösung geben.
Trag in den betreffenende Rechner mal einen Anderen DNS-Server ein.

Wenn du nochmal erwähnst welches Betriebsystem du nutzt wäre das auch klasse und ich könnt dir im zweifelsfall eine kleine anleitung geben oder du suchst eine runde im inet allein, gibt unzählige anleitungen dazu!^^


Hier ein alternativer DNS:
8.8.8.8


es handelt sich um einen DNS server von google: zum testen kann ich den nur empfehlen noch nie probleme gehabt. wenns wirklich daran lag würde ich mir jedoch einen anderen suchen, google muss ja nicht perma wissen wonach du surfst^^

 Signatur 

“....und das Handtuch nicht vergessen!”

Profil
 
 
Geschrieben: 22 November 2010 10:25 PM   [ Ignorieren ]   [ # 18 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

Also die Downloadrate ist wie immer.

Betriebssystem: Windows XP
Ich hab eig auch schon gesucht, aber nich wirklich was gefunden. Wenn du ne gute Anleitung hast wäre das super.

Die Idee mit dem DNS-Server hat leider auch nicht funktioniert aber danke!

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 22 November 2010 10:32 PM   [ Ignorieren ]   [ # 19 ]
Member
Total Beiträge  167
Beigetreten  2010-09-23

also nochmal von vorn:
Win XP
seitenaufbau lahm, download-rate i.O.
browser spielt keine rolle


An der Verbindung liegts nicht, an DNS liegts nicht
Viren meintest du auch nicht.

sitzt du hinter einem proxy-server?
hast du beim test der verbindung mit kabel das wlan deaktiviert?
hast du irgendwelche tools ala tune-up?

 Signatur 

“....und das Handtuch nicht vergessen!”

Profil
 
 
Geschrieben: 22 November 2010 10:46 PM   [ Ignorieren ]   [ # 20 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

So weit richtig. Bei den Viren bin ich mir nicht so sicher. Ich habe mit der kostenlosen Aviraversion (täglich geupdatet) 2x nen Gesamtcheck gemacht. Aber ich weiß nicht in wieweit man dem Vertrauen schenken kann. Ja das WLAN war deaktiviert, es steckte nur noch mein Kabel drin. Tools benutze ich nicht.

Proxyserver? Ich denke nicht.(Bin mit den Fachbegriffen nicht so vertraut. Würd ja bei Wikipedia schauen aber die Seite geht bei grad nicht -.-)
Ist halt son stinknormales Routerteil von der Telekom (Speedport W 503V, wenn dir das was sagt) das man anschließt und ich über nen “FritzWLANStick” hat dann empfange.

Danke nochmal das ihr euch mit dem Problem beschäftigt.
Ich tendiere ja zu irgendnem Virus. Hoffe aber,dass es vllt was anderes ist. Hab kein Bock schon wieder alles platt machen zu müssen.

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 22 November 2010 10:55 PM   [ Ignorieren ]   [ # 21 ]
Member
Total Beiträge  167
Beigetreten  2010-09-23

okay wenn du viren nicht auschließen kannst sieht das ganze schon anders aus.

könntest du bitte mal hijackthis runterladen ausführen und den log hier posten

das sollte etwa so aussehen nur mit vielmehr ausgabe:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22
:50:53on 22.11.2010
Platform
Windows 7  (WinNT 6.00.3504)
MSIEInternet Explorer v8.00 (8.00.7600.16671)
Boot modeNormal

Running processes
:
C:\Windows\SysWOW64\rundll32.exe
C
:\Program Files (x86)\Skype\Phone\Skype.exe
C
:\Program Files (x86)\Psi\Psi.exe
C
:\Program Files (x86)\Intel\Intel(RRapid Storage Technology\IAStorIcon.exe
C
:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
C
:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C
:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
C
:\Program Files (x86)\GNU\GnuPG\gpg-agent.exe
.................
.................
............... 


ist halt sehrviel text^^

 Signatur 

“....und das Handtuch nicht vergessen!”

Profil
 
 
Geschrieben: 23 November 2010 04:41 PM   [ Ignorieren ]   [ # 22 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

ok.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:39:29, on 23.11.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Microsoft\Windows\shell.exe
C:\DOKUME~1\User\LOKALE~1\Temp\dwm.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Microsoft\svchost.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
C:\Programme\DAEMON Tools Lite\DTLite.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\LogMeIn Hamachi\hamachi-2.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = “C:\Programme\Outlook Express\msimn.exe” //mailurl:mailto:?body=http://www.bildschirmarbeiter.com/content/images/picdump10-11-19/picdump10-11-19-039.jpg&subject;=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:50370
F3 - REG:win.ini: load=C:\DOKUME~1\User\LOKALE~1\Temp\dwm.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: foxy - {DAEB27B6-FFA6-417F-B060-C5413E6269AA} - C:\Dokumente und Einstellungen\User\Anwendungsdaten\foxydeal\IE\foxyDeal.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] “C:\Programme\Avira\AntiVir Desktop\avgnt.exe” /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] “C:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe”—auto-start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] “C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe”
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [svchost] C:\Dokumente und Einstellungen\User\Anwendungsdaten\Microsoft\svchost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] “C:\Dokumente und Einstellungen\User\Anwendungsdaten\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe” -inv:bootrun
O4 - HKCU\..\Run: [DAEMON Tools Lite] “C:\Programme\DAEMON Tools Lite\DTLite.exe” -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘LOKALER DIENST’)
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘NETZWERKDIENST’)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\User\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x...
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe


End of file - 6794 bytes

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 23 November 2010 04:42 PM   [ Ignorieren ]   [ # 23 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

sorry für den langen post, aber kam mit dem Einfügen nich klar. Und jetz hab ich auch
DAEMON Tools Lite gesehen. Das ist ja doch nen Tool aber ich benutz es net mehr darum hatte ich es vergessen.

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 23 November 2010 05:14 PM   [ Ignorieren ]   [ # 24 ]
Sr. Freak
Total Beiträge  12002
Beigetreten  2010-02-03

Sagt Dir “Foxy Deal” etwas?

 Signatur 

RTFM
- Samwell Tarly

Profil
 
 
Geschrieben: 23 November 2010 05:21 PM   [ Ignorieren ]   [ # 25 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

Nen plugin für FF oder?Sollte doch irgendwas zum “preise checken” sein? Hatte das auch in verdacht hatte es aber eig deinstalliert.

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 23 November 2010 05:29 PM   [ Ignorieren ]   [ # 26 ]
Sr. Freak
Total Beiträge  12002
Beigetreten  2010-02-03

OK, ich kannte es bis dato nicht. Sah nur auf Anhieb merkwürdig aus beim Überfliegen des Logs.

 Signatur 

RTFM
- Samwell Tarly

Profil
 
 
Geschrieben: 23 November 2010 06:09 PM   [ Ignorieren ]   [ # 27 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

Mir kam es auch komisch vor aber es steht nicht mehr in meiner PlugIn-Liste. Es müsste als eigentlich weg sein. Komisch das es da immernoch drin steht.

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 23 November 2010 07:40 PM   [ Ignorieren ]   [ # 28 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

Mir werden mittlerweile auch Seiten als attackierend angezeigt obwohl sie es vorher nicht waren. Wenn ich sie nochma lade komm ich normal rauf. WTF was ist das???

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
Geschrieben: 23 November 2010 08:55 PM   [ Ignorieren ]   [ # 29 ]
Jr. Member
Total Beiträge  67
Beigetreten  2009-07-29
R1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer http=127.0.0.1:50370 

Hab jetzt nicht gelesen… Aber wenn du keinen lokalen Proxyserver laufen hast - ist der Eintrag sinnlos.

Sieht nach nem Wurm aus:

C:\Dokumente und Einstellungen\User\Anwendungsdaten\Microsoft\svchost.exe 

Darf hier nicht liegen und auch nicht gestartet werden.

siehe:

http://www.tongjimba.com/antivirus/howtoremove/howtoremove_4...

Reinigen und neuen Log bitte wink
ZZt wird deine ganze inet aktivität anscheinend über diesen “Proxy” geleitet.

Profil
 
 
Geschrieben: 23 November 2010 09:21 PM   [ Ignorieren ]   [ # 30 ]
Jr. Member
Total Beiträge  57
Beigetreten  2010-10-27

DAnke!!!

Der Link soll mir helfen das zu löschen? Ich blick da net durch.^^

 Signatur 

Wissen=Macht=Energie=Materie=Masse

Profil
 
 
   
 
Bildschirmarbeiter - lustige Bilder, lustige Videos, Ebay-Auktion, Flashgames Bildschirmarbeiter - lustige Bilder, lustige Videos, Ebay-Auktion, Flashgames